NETGEAR R6700v3堆溢出漏洞分析
安全知识

NETGEAR R6700v3堆溢出漏洞分析

149177 0

我将在本文中详细分析该漏洞,并且会提供一个PoC,适用于固件版本为V1.0.4.84_10.0.58的所有路由器。该漏洞位于httpd服务中(/usr/bin/httpd)。

Hacking All The Cars - CAN总线逆向
安全知识

Hacking All The Cars - CAN总线逆向

174822 0

本文主要是通过ICSim(Instrument Cluster Simulator)模拟CAN协议通信,通过实践对CAN总线协议进行逆向分析。在实践过程中踩过一些坑,这里跟大家分享交流。

一种针对纸质投票的可扩展侧信道攻击
安全知识

一种针对纸质投票的可扩展侧信道攻击

136428 0

本文提出了针对传统纸质选举物理环境的侧信道攻击。更准确地说,基于Arduino开发板和廉价的驻极体麦克风构建了一种设备,该设备能够高精度地对木桌上标记的位置进行三角测量。

GKCTF EZWEB的分析题解和思考
安全知识

GKCTF EZWEB的分析题解和思考

121858 0

总的来说,做的这三个EZ题目难度没有特别大,但是出的质量也还挺好的,也是强化了一些思维,比如针对url想到CRLF或者SSRF探测内网,nodejs题目多往沙箱逃逸方向思考,善于利用Github等等。

基于异常的猎杀行动——自保护触发自杀
安全知识

基于异常的猎杀行动——自保护触发自杀

207655 1

本文从异常入手,通过各种分析,辨识出第一次案发现场,第二次案发现场,并逆向分析了关键的异常分发函数,简要介绍了VEH,接着根据搜索到的数据猜测除了程序为何触发int 3进行自杀的动作。

如何在Windows10(1909)中结合DLL劫持和UAC绕过
安全知识

如何在Windows10(1909)中结合DLL劫持和UAC绕过

159379 1

DLL劫持是一种用于执行恶意代码payload的流行技术,此文列出了将近300个可执行文件,它们容易受到Windows10(1909)上相对路径DLL劫持的影响。并展示了如何通过几行VBScript代码绕过UAC以提升特权执行某些DLL劫持。

CDPwn系列之CVE-2020-3119分析
安全知识

CDPwn系列之CVE-2020-3119分析

167394 0

CDPwn系列漏洞是由来自Armis的安全研究员在思科CDP(Cisco Discovery Protocol)协议中发现的5个0 day漏洞,影响的产品包括思科交换机、路由器、IP电话以及摄像机等。

如何创建自己的Tracker
安全工具

如何创建自己的Tracker

63573 1

该恶意软件非常有趣,并且不是很复杂,同时不是很难理解。于是我决定为此僵尸网络构建一个Tracker。